<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    七郎's JavaBlog

    草木竹石皆可為劒。至人之用人若鏡,不將不迎,應(yīng)而不藏,故能勝物而不傷。
    posts - 60, comments - 14, trackbacks - 0, articles - 0
    Mysql中建賬號(hào)和賦權(quán)限的方法(更詳細(xì)的方法,建議使用此方法)
    2008-05-23 17:54

    1.CREATE USER

    CREATE USER user [IDENTIFIED BY [PASSWORD] 'password']
                [, user [IDENTIFIED BY [PASSWORD] 'password']] ...

    CREATE USER用于創(chuàng)建新的MySQL賬戶。要使用CREATE USER,您必須擁有mysql數(shù)據(jù)庫的全局CREATE USER權(quán)限,或擁有INSERT權(quán)限。對(duì)于每個(gè)賬戶,CREATE USER會(huì)在沒有權(quán)限的mysql.user表中創(chuàng)建一個(gè)新記錄。如果 賬戶已經(jīng)存在,則出現(xiàn)錯(cuò)誤。

    使用自選的IDENTIFIED BY子句,可以為賬戶給定一個(gè)密碼。user值和 密碼的給定方法和GRANT語句一樣。特別是,要在純文本中指定密碼,需忽略PASSWORD關(guān)鍵詞。要把 密碼指定為由PASSWORD()函數(shù)返回的混編值,需包含關(guān)鍵字PASSWORD

    2.使用GRANT語句

    最好的方法是使用GRANT語句,因?yàn)檫@樣更精確,錯(cuò)誤少。從MySQL 3.22.11起提供了GRANT;它的主要用途是來給帳戶授權(quán)的,但也可用來建立新帳戶并同時(shí)授權(quán)。注意:當(dāng)mysql運(yùn)行于no_auto_create_user時(shí)要提供新建用戶的密碼,否則不能創(chuàng)新用戶。
    下面的示例說明如何使用MySQL客戶端程序來設(shè)置新用戶。
    首先,使用MySQL程序以MySQL root用戶來連接服務(wù)器:

    shell> MySQL --user=root MySQL

    如果你為root賬戶指定了密碼,還需要為該MySQL命令和本節(jié)中的其它命令提供--password-p選項(xiàng)。

    root連接到服務(wù)器上后,可以添加新賬戶。下面的語句使用GRANT來設(shè)置四個(gè)新賬戶:

    mysql> GRANT ALL PRIVILEGES ON *.* TO 'monty'@'localhost'

        ->     IDENTIFIED BY 'some_pass' WITH GRANT OPTION;

    mysql> GRANT ALL PRIVILEGES ON *.* TO 'monty'@'%'

        ->     IDENTIFIED BY 'some_pass' WITH GRANT OPTION;

    mysql> GRANT RELOAD,PROCESS ON *.* TO 'admin'@'localhost';

    mysql> GRANT USAGE ON *.* TO 'dummy'@'localhost';

    GRANT語句創(chuàng)建的賬戶有下面的屬性:

    ·         其中兩個(gè)賬戶有相同的用戶名monty和密碼some_pass。兩個(gè)賬戶均為超級(jí)用戶賬戶,具有完全的權(quán)限可以做任何事情。一個(gè)賬戶 ('monty'@'localhost')只用于從本機(jī)連接時(shí)。另一個(gè)賬戶('monty'@'%')可用于從其它主機(jī)連接。請(qǐng)注意monty的兩個(gè)賬戶必須能從任何主機(jī)以monty連接。沒有localhost賬戶,當(dāng)monty從本機(jī)連接時(shí),mysql_install_db創(chuàng)建的localhost的匿名用戶賬戶將占先。結(jié)果是,monty將被視為匿名用戶。原因是匿名用戶賬戶的Host列值比'monty'@'%'賬戶更具體,這樣在user表排序順序中排在前面。(user表排序的討論要參考mysql手冊(cè))

    ·         一個(gè)賬戶有用戶名admin,沒有密碼。該賬戶只用于從本機(jī)連接。授予了RELOADPROCESS管理權(quán)限。這些權(quán)限允許admin用戶執(zhí)行mysqladmin reloadmysqladmin refreshmysqladmin flush-xxx命令,以及mysqladmin processlist。未授予訪問數(shù)據(jù)庫的權(quán)限。你可以通過GRANT語句添加此類權(quán)限。

    ·         一個(gè)賬戶有用戶名dummy,沒有密碼。該賬戶只用于從本機(jī)連接。未授予權(quán)限。通過GRANT語句中的USAGE權(quán)限,你可以創(chuàng)建賬戶而不授予任何權(quán)限。它可以將所有全局權(quán)限設(shè)為'N'。假定你將在以后將具體權(quán)限授予該賬戶。

    3.直接操作MySQL授權(quán)表

        除了GRANT,你可以直接用INSERT語句創(chuàng)建相同的賬戶,然后使用FLUSH PRIVILEGES告訴服務(wù)器重載授權(quán)表。

    shell> mysql --user=root mysql

    mysql> INSERT INTO user
                ->             VALUES('localhost','monty',PASSWORD('some_pass'),
                ->             'Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y');
    mysql> INSERT INTO user
                ->             VALUES('%','monty',PASSWORD('some_pass'),
                ->             'Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y');
    mysql> INSERT INTO user SET Host='localhost',User='admin',
                ->             Reload_priv='Y', Process_priv='Y';
    mysql> INSERT INTO user (Host,User,Password)
                ->             VALUES('localhost','dummy','');
    mysql> FLUSH PRIVILEGES;

    當(dāng)你用INSERT創(chuàng)建賬戶時(shí)使用FLUSH PRIVILEGES的原因是告訴服務(wù)器重讀授權(quán)表。否則,只有重啟服務(wù)器后更改方會(huì)被注意到。使用 GRANT,則不需要使用FLUSH PRIVILEGES

    INSERT使用PASSWORD()函數(shù)是為了加密密碼。GRANT語句為你加密密碼,因此不需要PASSWORD()

    'Y'值啟用賬戶權(quán)限。對(duì)于admin賬戶,還可以使用更加可讀的INSERT擴(kuò)充的語法(使用SET)。

    在為dummy賬戶的INSERT語句中,只有user表中的HostUserPassword列記錄為指定的值。沒有一個(gè)權(quán)限列為顯式設(shè)置,因此MySQL將它們均指定為 默認(rèn)值'N'。這樣等同于GRANT USAGE的操作。

    請(qǐng)注意要設(shè)置超級(jí)用戶賬戶,只需要?jiǎng)?chuàng)建一個(gè)權(quán)限列設(shè)置為'Y'user表?xiàng)l目。user表權(quán)限為全局權(quán)限,因此其它 授權(quán)表不再需要條目。

    4.舉幾個(gè)應(yīng)用grant創(chuàng)建帳戶和授權(quán)的例子

    下面的例子創(chuàng)建3個(gè)賬戶,允許它們?cè)L問專用數(shù)據(jù)庫。每個(gè)賬戶的用戶名為custom,密碼為obscure

    要想用GRANT創(chuàng)建賬戶,使用下面的語句:

    shell> MySQL --user=root MySQL
    shell> mysql --user=root mysql
    mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP
                ->             ON bankaccount.*
                ->             TO 'custom'@'localhost'
                ->             IDENTIFIED BY 'obscure';
    mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP
                ->             ON expenses.*
                ->             TO 'custom'@'whitehouse.gov'
                ->             IDENTIFIED BY 'obscure';
    mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP
                ->             ON customer.*
                ->             TO 'custom'@'server.domain'
                ->             IDENTIFIED BY 'obscure';

    3個(gè)賬戶可以用于:

    ·         1個(gè)賬戶可以訪問bankaccount數(shù)據(jù)庫,但只能從本機(jī)訪問。

    ·         2個(gè)賬戶可以訪問expenses數(shù)據(jù)庫,但只能從主機(jī)whitehouse.gov訪問。

    ·         3個(gè)賬戶可以訪問customer數(shù)據(jù)庫,但只能從主機(jī)server.domain訪問。

    要想不用GRANT設(shè)置custom賬戶,使用INSERT語句直接修改 授權(quán)表:

    shell> mysql --user=root mysql
    mysql> INSERT INTO user (Host,User,Password)
                ->             VALUES('localhost','custom',PASSWORD('obscure'));
    mysql> INSERT INTO user (Host,User,Password)
                ->             VALUES('whitehouse.gov','custom',PASSWORD('obscure'));
    mysql> INSERT INTO user (Host,User,Password)
                ->             VALUES('server.domain','custom',PASSWORD('obscure'));
    mysql> INSERT INTO db
                ->             (Host,Db,User,Select_priv,Insert_priv,
                ->             Update_priv,Delete_priv,Create_priv,Drop_priv)
                ->             VALUES('localhost','bankaccount','custom',
                ->             'Y','Y','Y','Y','Y','Y');
    mysql> INSERT INTO db
                ->             (Host,Db,User,Select_priv,Insert_priv,
                ->             Update_priv,Delete_priv,Create_priv,Drop_priv)
                ->             VALUES('whitehouse.gov','expenses','custom',
                ->             'Y','Y','Y','Y','Y','Y');
    mysql> INSERT INTO db
                ->             (Host,Db,User,Select_priv,Insert_priv,
                ->             Update_priv,Delete_priv,Create_priv,Drop_priv)
                ->             VALUES('server.domain','customer','custom',
                ->             'Y','Y','Y','Y','Y','Y');
    mysql> FLUSH PRIVILEGES;
     

    3個(gè)INSERT語句在user表中加入條目,允許用戶custom從各種主機(jī)用給定的密碼進(jìn)行連接,但不授予全局權(quán)限(所有權(quán)限設(shè)置為 默認(rèn)值'N')。后面3個(gè)INSERT語句在user表中加入條目,為custom授予bankaccountexpensescustomer數(shù)據(jù)庫權(quán)限,但只能從合適的主機(jī)訪問。通常若直接修改 授權(quán)表,則應(yīng)告訴服務(wù)器用FLUSH PRIVILEGES重載授權(quán)表,使權(quán)限更改生效。

    如果你想要讓某個(gè)用戶從給定域的所有機(jī)器訪問(例如,mydomain.com),你可以在賬戶名的主機(jī)部分使用含'%'通配符的GRANT語句:

    mysql> GRANT ...
                ->             ON *.*
                ->             TO 'myname'@'%.mydomain.com'
                ->             IDENTIFIED BY 'mypass';

    要想通過直接修改授權(quán)表來實(shí)現(xiàn):

    mysql> INSERT INTO user (Host,User,Password,...)
                ->             VALUES('%.mydomain.com','myname',PASSWORD('mypass'),...);

    mysql> FLUSH PRIVILEGES;

    5.創(chuàng)建賬戶的其它方法是使用MySQL賬戶管理功能的第三方程序。phpMyAdmin即是一個(gè)程序。

     

    從MySQL刪除用戶賬戶

    要想移除賬戶,應(yīng)使用DROP USER語句。


    -----------------賦權(quán)限------------------------

    mysql> grant usage on *.* to username@localhost identified by 'password';
    Query OK, 0 rows affected (0.00 sec)

    mysql> grant all privileges on newdb.* to username@localhost ;
    Query OK, 0 rows affected (0.00 sec)


    只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。


    網(wǎng)站導(dǎo)航:
     
    主站蜘蛛池模板: 久久久久亚洲精品美女| 亚洲人成网站在线在线观看| 日本免费人成视频在线观看| 亚洲宅男精品一区在线观看| 四虎影视永久免费观看网址| 久久国产精品成人免费| 亚洲综合中文字幕无线码| 亚洲一区二区精品视频| 99久久精品免费精品国产| 边摸边吃奶边做爽免费视频99| 亚洲精品高清国产一久久| 国产一级淫片a免费播放口之| 免费黄色电影在线观看| 久久精品国产亚洲AV电影网| 久久久久久亚洲精品中文字幕| 成全高清视频免费观看| a级日本高清免费看| 亚洲精品国产suv一区88| 亚洲AV无码精品色午夜果冻不卡 | 亚洲国产精品一区二区九九 | 久久九九久精品国产免费直播| 亚洲欧洲国产综合| 亚洲日韩国产成网在线观看| 国产妇乱子伦视频免费| 在线日本高清免费不卡| 精品韩国亚洲av无码不卡区| 亚洲网站视频在线观看| 中文字幕亚洲天堂| 大学生a级毛片免费观看| 久久久久高潮毛片免费全部播放| 免费无码专区毛片高潮喷水| 亚洲日本久久一区二区va| 国产成人亚洲精品青草天美| 国产特黄特色的大片观看免费视频| 日本亚洲色大成网站www久久| 亚洲国产精品SSS在线观看AV | 亚洲毛片在线免费观看| 亚洲人JIZZ日本人| 亚洲国产V高清在线观看| 精品免费久久久久久成人影院| 国产亚洲精品美女久久久久|